|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Victor Ustugov 2:5020/400 02 Dec 2003 18:28:14 To : Sergey Korolew Subject : Re: sendmail: разные заголовки от разных хостов -------------------------------------------------------------------------------- Sergey Korolew wrote: > >> VN> Два демона на разных IP с разными конфигами. > >> ... а еще лучше на разных серверах. Это вариант, конечно. > > VU> чем лучше? > Конфигурация проще и прозрачней. Впрочем, твой вариант для меня идеален :-) ради сомнительно упрощения вешать второй демон на этом или другом сервере? > VU> LOCAL_CONFIG > > VU> Kmacro macro > > VU> LOCAL_RULESETS > > VU> SLocal_check_relay > VU> R $* $: $(macro {show_ip} $@ yes $) $1 > VU> R $* $| 127.0.0.1 $: $(macro {show_ip} $) $1 > VU> R $* $| 10.0.0.$- $: $(macro {show_ip} $) $1 > Для 192.168.0.0/16 должно быть 192.168.$-.$- или 192.168.$+ лучше 192.168.$-.$- - прозрачней :) на самом деле - это очень простой вариант для себя я бы сделал лукап s access_db сквалификатором Show_IP, а там бы написал что-нить типа: Show_IP:127.0.0.1 NO Show_IP:192.168 NO Show_IP:192.168.10 YES т. е. можно будет не показывать IP из всей сетки 192.168.0.0/16, исключая 192.168.10.0/24 или что-то в этом роде > И еще грабли - символы табуляции как разделитель. Это не для тебя, конечно, > а для тех, кто тоже захочет :-) подразумевается, что это известно админу, который уже дошел до рихтовки cf > VU> пример для хоста 127.0.0.1 и сетки 10.0.0.0/24 > > VU> HReceived: $?sfrom $s $.$?{show_ip}$?_($?s$|from $.$_) > VU> $.$.$?{auth_type}(authenticated$?{auth_ssf} > VU> bits=${auth_ssf}$.) > VU> $.by $j ($v/$Z)$?r with $r$. id $i$?{tls_version} > VU> (version=${tls_version} cipher=${cipher} bits=${cipher_bits} > VU> verify=${verify})$.$?u > VU> for $u; $|; > VU> $.$b > > Я бы предложил вариант: > HReceived: $?sfrom $s $.$?{show_ip}$?_($?s$|from $.$_)$. > $|(localhost [127.0.0.1]) > $.$?{auth_type}(authenticated$?{auth_ssf} bits=${auth_ssf}$.) > $.by $j$?r with $r$. id $i$?{tls_version} > (version=${tls_version} cipher=${cipher} bits=${cipher_bits} > verify=${verify})$.$?u > for $u; $|; > $.$b > > В этом случае присутствует вразумительная строчка с адресом локалхоста, > дабы не привлекать внимание параноидальных антиспамовых программ > некорректным хидером. Все вроде как честно :-) согласен, так лучше. но оригинальный вопрос был не о подмене IP/hostname, а о сокрытии :) кроме того, тогда лучше и хело заменить на localhost > VU> helo я не скрывал > > VU> p. s. но я бы такого не делал :) > Почему, собственно ? Почтовые логи хранятся месяц, Message ID присутствует, > хидер Received: корректный. проку в этом не вижу особо никакого. это, конечно, IMHO > Почему еще это хочется - в обратной зоне многих моих хостов присутствует > слово dialup. К нему сейчас многие программы неровно дышат. А localhost > он и есть локалхост. ну и что, что есть dialup? вы же с диалапов не напрямую вливаете удаленному клиенту, а через свой сервер > PS. Спасибо ! велкам -- ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Victor Ustugov CRV2-RIPE corvax@falbi.ua ICQ: 32418694 --- ifmail v.2.15dev5.1 * Origin: Falbi, Ltd. (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/84281e7d4ad3.html, оценка из 5, голосов 10
|